fbpx

MikroTik'teki ham güvenlik duvarı seçeneği ICMP saldırılarını azaltmak için yeterli olur mu?

MikroTik RouterOS'taki "ham" güvenlik duvarı seçeneği, ICMP'ye (İnternet Kontrol Mesajı Protokolü) dayalı olanlar da dahil olmak üzere saldırıları azaltmak için güçlü bir araçtır.

Ham güvenlik duvarı, paket işlemenin çok erken bir aşamasında çalışır ve istenmeyen paketlerle, temel işlemenin ötesinde sistem kaynaklarını tüketmeden önce etkili bir şekilde başa çıkmasına olanak tanır.

Ping seli (saldırganın kaynaklarını tüketmek için kurbanı ICMP paketleriyle doldurduğu bir DDoS saldırısı türü) gibi ICMP saldırılarını azaltmak için, bu trafiği atmak veya sınırlamak amacıyla ham tablodaki kuralları kullanabilirsiniz.

Bunun nedeni, bu tablodaki kuralların filtre ve doğal tablolardakilerden önce işlenmesi, erken müdahaleye izin verilmesi ve yönlendirici performansı üzerindeki etkinin en aza indirilmesidir.

ICMP Saldırılarını Azaltmak için Ham Güvenlik Duvarındaki Kuralları Yapılandırma

ICMP paketlerini sınırlamak için ham güvenlik duvarında bir kuralın nasıl yapılandırılacağına dair bir örnek:

  1. MikroTik yönlendiricinize erişin Winbox, WebFig veya SSH aracılığıyla.
  2. “Ham” Güvenlik Duvarı bölümüne gidin:
    • Winbox veya WebFig'te: Git IP > Firewall ve sonra sekmeye Raw.
    • Komut satırında: Komutu kullanın /ip firewall raw.
  3. ICMP trafiğini sınırlamak için bir kural ekleyin:
    • Winbox veya WebFig için: Tıklayın + Yeni bir kural eklemek için. Sekmede Generalseçmek icmp alan Protocol. Sekmede Actionseçmek drop o limit bir eylem olarak kullanın ve parametreleri ihtiyaçlarınıza göre yapılandırın.
    • Komut satırında: Şuna benzer bir komut kullanın: /ip firewall raw add action=drop chain=prerouting protocol=icmp icmp-options=8:0 limit=10,20:packet.

Bu örnek temel olarak şöyle diyor: "8 paketlik bir patlamayla saniyede 10 paket sınırını aşan ICMP tip 20 (yankı isteği) paketlerini atın." Sınırı ve patlamayı beklenen normal trafiğe ve ağ kapasitenize göre ayarlayın.

Hususlar

  • Hassas: Ağ tanılaması ve akış kontrolü açısından yararlı olan meşru ICMP trafiğini engellemek için kuralları tam olarak yapılandırdığınızdan emin olun.
  • izleme: Kuralları gözlemlenen davranışa göre ayarlamak ve yanlış pozitiflerden kaçınmak için ICMP trafiğinin düzenli olarak izlenmesi önerilir.
  • tamamlayıcılık: Ham güvenlik duvarı saldırıları azaltmada etkili olsa da, tam koruma için onu filtre tablosundaki güvenlik duvarı kuralları gibi diğer güvenlik önlemleriyle birlikte kullanmayı düşünün.

Ham güvenlik duvarının kullanılması, ICMP saldırılarını azaltmak için etkili bir önlem olabilir, ancak ağ güvenliğine yönelik daha geniş, stratejik bir yaklaşımın parçası olmalıdır.

Bu yazı için etiket yok.
Bu içerik size yardımcı oldu mu?
Facebook
Twitter
LinkedIn
WhatsApp
Telegram

Bu kategorideki diğer belgeler

Bir cevap bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

MikroLAB'larda mevcut eğitimler

Kurs Bulunamadı!

İNDİRİM KODU

AN24-LIB

MikroTik kitapları ve kitap paketleri için geçerlidir

günler
saat
dakika
Saniye

Giriş
OSPF-BGP-MPLS

Bunun için kaydolun ücretsiz kurs

MAE-RAV-ROS-240118
günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAS-ROS-240111

Üç Kral Günü Promosyonu!

REYES24

%15

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Üç Kral Günü indirim kodundan yararlanın!

* promosyon 7 Ocak 2024 Pazar tarihine kadar geçerlidir
** kod (KRALLAR24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Yılbaşı Gecesi Promosyonu!

NY24

%20

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşı indirim kodundan yararlanın!

* promosyon 1 Ocak 2024 Pazartesi tarihine kadar geçerlidir
** kod (NY24) alışveriş sepeti için geçerlidir
*** Kursunuzu şimdi satın alın ve 31 Mart 2024'e kadar devam edin

Noel indirimleri!

XMAS23

%30

tüm ürünler

MikroTik kursları
Akademi kursları
MikroTik kitapları

Yılbaşına özel indirim kodundan yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 25 Aralık 2023 Pazartesi tarihine kadar geçerlidir

SİBER HAFTA İNDİRİMLERİ

CW23-MK

%17

tüm MikroTik OnLine kursları

CW23-AX

%30

tüm Akademi kursları

CW23-LIB

%25

tüm MikroTik Kitapları ve Kitap Paketleri

Siber Haftaya özel indirim kodlarından yararlanın!!!

**kodlar alışveriş sepetinde uygulanır
Promosyon 3 Aralık 2023 Pazar tarihine kadar geçerlidir

KARA CUMA İNDİRİMLERİ

BF23-MX

%22

tüm MikroTik OnLine kursları

BF23-AX

%35

tüm Akademi kursları

BF23-LIB

%30

tüm MikroTik Kitapları ve Kitap Paketleri

Black Friday'e özel indirim kodlarından yararlanın!!!

**Kodlar alışveriş sepetinde uygulanır

kodlar alışveriş sepetinde uygulanır
26 Kasım 2023 Pazar tarihine kadar geçerlidir

günler
saat
dakika
Saniye

Bunun için kaydolun ücretsiz kurs

MAE-VPN-SET-231115

Cadılar Bayramı Promosyonu

Cadılar Bayramı için indirim kodlarından yararlanın.

Kodlar alışveriş sepetinde uygulanır

HW23-MK

Tüm MikroTik OnLine kurslarında %11 indirim

11%

HW23-AX

Tüm Akademi kurslarında %30 indirim

30%

HW23-LIB

Tüm MikroTik Kitap ve Kitap Paketlerinde %25 indirim

25%

MikroTik ile Gelişmiş Yönlendirmeye Giriş (MAE-RAV-ROS) adlı ücretsiz kursa kaydolun ve katılın

Bugün (Çarşamba) 11 Ekim 2023
7:11 - XNUMX:XNUMX (Kolombiya, Ekvador, Peru)

MAE-RAV-ROS-231011